Le hacker de NEAR Intents identifié : 3,8 M$ seront-ils restitués sous 48 heures ?

BeInCrypto
BeInCryptoで開く

Alex Shevchenko, cofondateur d'Aurora, affirme que son équipe a identifié le hacker de NEAR Intents. Il a donné à l'attaquant 48 heures pour restituer les fonds issus du hack de 3,8 millions de dollars.

L'ultimatum public mentionne des adresses Bitcoin, BNB Chain, Ethereum et Solana pour le remboursement. Cependant, Shevchenko avait déjà tenu un discours similaire après un autre hack NEAR plus tôt cette année.

Le hacker de NEAR Intents va-t-il saisir l’offre de sortie ?

We have identified you, sir.

Please return the funds to the following addresses:

Bitcoin: bc1qjhv3hu8rfteh5e8exfmalvx2z3pzlmjlgnzxey
BNB / Ethereum: 0xB18a1aEDfde8B70FD67012C9E9c7a088B4d0C0e7
Solana: AHTfKaeRcaK1sbSG8MFJS2uPxLBChfenigNtvbWEkhKD

You know better than most how…

— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) October 2, 2026

Shevchenko a publié cet avertissement un jour après le hack de NEAR Intents, qui a affecté le service de swap cross-chain le 1er octobre. Aurora exploite un réseau compatible Ethereum fonctionnant au-dessus du protocole NEAR.

Hacker NEAR Intents : graphique du prix NEAR sur 1 mois montrant un rallye en septembre suivi d'une chute après le hack du 1er octobrePerformance du prix de NEAR (1M). Source : BeInCrypto

Dans son post, Shevchenko s’est adressé directement à l’attaquant et a listé trois wallets. L’un d’entre eux couvre à la fois BNB Chain et Ethereum, puisque les deux réseaux partagent le même format d’adresse.

Le post de Shevchenko invite également le hacker à procéder à une divulgation responsable. Cette pratique permet aux hackers de signaler des failles en privé, souvent en échange d’une prime.

Il a ajouté que l’attaquant maîtrise ce processus « mieux que la plupart ». Selon Shevchenko, le délai de 48 heures représente la dernière chance de saisir cette voie.

Il est à noter que Shevchenko n’a pas nommé le hacker de NEAR Intents ni expliqué comment son équipe l’a identifié. Il n’a pas non plus précisé ce qu’il adviendra une fois le délai expiré.

Pourquoi l’affaire Rhea Finance est importante ici

En avril, Rhea Finance, une plateforme de finance décentralisée (DeFi) sur NEAR, a perdu 18,4 millions de dollars lors d’un hack, d’après QuillAudits. Les premières estimations du hack de Rhea Finance chiffraient les pertes à 7,6 millions de dollars.

Shevchenko avait alors publiquement confirmé que l’attaquant avait été identifié, selon la société de sécurité.

Par la suite, l’attaquant a restitué environ 3,36 millions d’USDC, 1,56 million de NEAR, ainsi qu’environ 4,4 millions de dollars en Zcash (ZEC), parmi d’autres actifs. De plus, Tether a gelé environ 3,29 millions d’USDT liés à l’attaque.

Ces restitutions et gels ont laissé un manque à gagner d’environ 400 000 dollars, que l’équipe Rhea s’est engagée à couvrir.

Deux hacks sur des services liés à NEAR en l’espace de six mois posent des questions sur la sécurité de l’écosystème. Cependant, l’affaire Rhea montre qu’un avertissement public peut précéder d’importantes restitutions. Si le hacker de NEAR Intents restitue également les fonds, la menace d’identification publique pourrait devenir un outil standard de récupération dans l’ensemble de la DeFi.

Lisez l’article original Le hacker de NEAR Intents identifié : 3,8 M$ seront-ils restitués sous 48 heures ? par Phil Haunhorst sur fr.beincrypto.com